Dela via


az synapse sql audit-policy

Hantera SQL-granskningsprincip.

Kommandon

Name Description Typ Status
az synapse sql audit-policy show

Hämta en SQL-granskningsprincip.

Kärna GA
az synapse sql audit-policy update

Uppdatera en SQL-granskningsprincip.

Kärna GA
az synapse sql audit-policy wait

Placera CLI i vänteläge tills ett villkor uppfylls.

Kärna GA

az synapse sql audit-policy show

Hämta en SQL-granskningsprincip.

az synapse sql audit-policy show --resource-group
                                 --workspace-name

Exempel

Hämta en SQL-granskningsprincip.

az synapse sql audit-policy show --workspace-name testsynapseworkspace --resource-group rg

Obligatoriska parametrar

--resource-group -g

Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.

--workspace-name

Namnet på arbetsytan.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az synapse sql audit-policy update

Uppdatera en SQL-granskningsprincip.

Om principen aktiveras måste --storage-account eller både --storage-endpoint och --storage-key anges.

az synapse sql audit-policy update --resource-group
                                   --workspace-name
                                   [--actions]
                                   [--add]
                                   [--blob-auditing-policy-name]
                                   [--blob-storage-target-state {Disabled, Enabled}]
                                   [--eh]
                                   [--ehari]
                                   [--ehts {Disabled, Enabled}]
                                   [--enable-azure-monitor {false, true}]
                                   [--force-string]
                                   [--lats {Disabled, Enabled}]
                                   [--lawri]
                                   [--no-wait]
                                   [--queue-delay-milliseconds]
                                   [--remove]
                                   [--retention-days]
                                   [--set]
                                   [--state {Disabled, Enabled}]
                                   [--storage-account]
                                   [--storage-endpoint]
                                   [--storage-key]
                                   [--storage-subscription]
                                   [--use-secondary-key {false, true}]

Exempel

Aktivera med lagringskontots namn.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg --state Enabled \
    --blob-storage-target-state Enabled --storage-account mystorage

Aktivera efter lagringsslutpunkt och nyckel.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg --state Enabled \
    --blob-storage-target-state Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
    --storage-key MYKEY==

Ange listan över granskningsåtgärder.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--actions SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'

Inaktivera en granskningsprincip.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--state Disabled

Inaktivera en granskningsprincip för bloblagring.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--blob-storage-target-state Disabled

Aktivera en granskningsprincip för logganalys.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
    --log-analytics-target-state Enabled --log-analytics-workspace-resource-id myworkspaceresourceid

Inaktivera en logganalysgranskningsprincip.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled
    --log-analytics-target-state Disabled

Aktivera en granskningsprincip för händelsehubben.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
    --event-hub-target-state Enabled \
    --event-hub-authorization-rule-id eventhubauthorizationruleid \
    --event-hub eventhubname

Aktivera en händelsehubbgranskningsprincip för standardhändelsehubben.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
    --event-hub-target-state Enabled \
    --event-hub-authorization-rule-id eventhubauthorizationruleid

Inaktivera en granskningsprincip för händelsehubben.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws
   --state Enabled --event-hub-target-state Disabled

Obligatoriska parametrar

--resource-group -g

Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.

--workspace-name

Namnet på arbetsytan.

Valfria parametrar

--actions

Lista över åtgärder och åtgärdsgrupper som ska granskas.

--add

Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string or JSON string>.

Standardvärde: []
--blob-auditing-policy-name
Standardvärde: default
--blob-storage-target-state --bsts

Ange om bloblagring är ett mål för granskningsposter.

Godkända värden: Disabled, Enabled
--eh --event-hub

Namnet på händelsehubben. Om ingen anges när du anger event_hub_authorization_rule_id väljs standardhändelsehubben.

--ehari --event-hub-authorization-rule-id

Resurs-ID:t för händelsehubbens auktoriseringsregel.

--ehts --event-hub-target-state

Ange om händelsehubben är ett mål för granskningsposter.

Godkända värden: Disabled, Enabled
--enable-azure-monitor

Oavsett om du aktiverar Azure Monitor-målet eller inte.

Godkända värden: false, true
--force-string

När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.

Standardvärde: False
--lats --log-analytics-target-state

Ange om log analytics är ett mål för granskningsposter.

Godkända värden: Disabled, Enabled
--lawri --log-analytics-workspace-resource-id

Arbetsytans ID (resurs-ID för en Log Analytics-arbetsyta) för en Log Analytics-arbetsyta som du vill skicka granskningsloggar till.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

Standardvärde: False
--queue-delay-milliseconds --queue-delay-time

Hur lång tid i millisekunder som kan förflutit innan granskningsåtgärder tvingas bearbetas.

--remove

Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list <indexToRemove> ELLER --remove propertyToRemove.

Standardvärde: []
--retention-days

Antal dagar som granskningsloggar ska behållas.

--set

Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=<value>.

Standardvärde: []
--state

Granskningsprinciptillstånd.

Godkända värden: Disabled, Enabled
--storage-account

Namnet på lagringskontot.

--storage-endpoint

Lagringskontots slutpunkt.

--storage-key

Åtkomstnyckel för lagringskontot.

--storage-subscription

Prenumerations-ID för lagringskontot.

--use-secondary-key

Anger om du använder den sekundära lagringsnyckeln eller inte.

Godkända värden: false, true
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az synapse sql audit-policy wait

Placera CLI i vänteläge tills ett villkor uppfylls.

az synapse sql audit-policy wait --blob-auditing-policy-name
                                 --resource-group
                                 --workspace-name
                                 [--created]
                                 [--custom]
                                 [--deleted]
                                 [--exists]
                                 [--interval]
                                 [--timeout]
                                 [--updated]

Obligatoriska parametrar

--blob-auditing-policy-name

Namnet på blobgranskningsprincipen.

--resource-group -g

Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.

--workspace-name

Namnet på arbetsytan.

Valfria parametrar

--created

Vänta tills du har skapat med "provisioningState" på "Lyckades".

Standardvärde: False
--custom

Vänta tills villkoret uppfyller en anpassad JMESPath-fråga. T.ex. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Vänta tills den har tagits bort.

Standardvärde: False
--exists

Vänta tills resursen finns.

Standardvärde: False
--interval

Avsökningsintervall i sekunder.

Standardvärde: 30
--timeout

Maximal väntetid i sekunder.

Standardvärde: 3600
--updated

Vänta tills det har uppdaterats med provisioningState på Lyckades.

Standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.